久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

123
返回列表 發帖
樓主: zhansh

[已處理] 3.4 版本似乎存在漏洞

2

主題

1410

回帖

2043

積分

應用開發者

啦啦啦~

貢獻
55 點
金幣
320 個
21#
發表于 2022-2-2 21:45:24 | 只看Ta
zhansh 發表于 2022-1-31 18:52
服務器9月壞了重新裝過,也沒亂裝軟件和插件,應該是沒有問題的;attachment 目錄設置的執行權限無,里面 ...

看您也懶的搞,直接給 uc_server/data/logs/201810.php 吧,現在看這個文件有問題。
另外兩個 log 目錄不會訪問,直接做 403 吧。
回復

使用道具 舉報

32

主題

150

回帖

297

積分

爐火純青

貢獻
0 點
金幣
97 個
22#
 樓主| 發表于 2022-2-3 11:27:02 | 只看Ta
本帖最后由 zhansh 于 2022-2-3 16:55 編輯
老周部落 發表于 2022-2-2 21:45
看您也懶的搞,直接給 uc_server/data/logs/201810.php 吧,現在看這個文件有問題。
另外兩個 log 目錄不 ...

不是懶呀,就是php不是很懂,辛苦老周朋友了,服務上早就沒這個文件了,從早期的備份里好在找到了已上傳,同時更改了下密碼,謝謝!

a.rar

408 Bytes, 閱讀權限: 255, 下載次數: 1

回復

使用道具 舉報

2

主題

1410

回帖

2043

積分

應用開發者

啦啦啦~

貢獻
55 點
金幣
320 個
23#
發表于 2022-2-3 14:15:42 | 只看Ta
本帖最后由 老周部落 于 2022-2-3 14:31 編輯
zhansh 發表于 2022-2-3 11:27
不是懶呀,就是php不是很懂,辛苦老周朋友了,服務上早就沒這個文件了,從早期的備份里好在找到了已上傳, ...

看到文件了,這個文件是帶后門的,可以輸出核心數據。
我又仔細比對了一下之前的文件,異常請求的時間和文件生成時間對比一致,但是原版程序是沒有這些接口的,建議再著重排查一下底層環境以及插件,清理完成后再次修改各類 KEY 試試(X3.4 20220131 版本修改 KEY 體驗會好一點,不過現在還在測試)。
另外建議后續跟進版本升級以免黑客通過漏洞再次攻擊網站。
回復

使用道具 舉報

32

主題

150

回帖

297

積分

爐火純青

貢獻
0 點
金幣
97 個
24#
 樓主| 發表于 2022-2-3 17:21:37 | 只看Ta
本帖最后由 zhansh 于 2022-2-3 17:28 編輯
老周部落 發表于 2022-2-3 14:15
看到文件了,這個文件是帶后門的,可以輸出核心數據。
我又仔細比對了一下之前的文件,異常請求的時間和文 ...

是密碼泄露的原因嗎,但是最近被注入的時候UC登錄里都是失敗的日志,并沒有登錄成功的日志,就是不知道文件是怎么寫上去的。另外除了官方的qq登錄也沒有裝過插件,版本也是最新的1231。這次根據您的建議又改了點東西,但是自己水平太差可能還會存在不到位的地方,后續還得繼續觀察,新版一直也都跟進的,謝謝老周,給您拜年了!
回復

使用道具 舉報

2

主題

1410

回帖

2043

積分

應用開發者

啦啦啦~

貢獻
55 點
金幣
320 個
25#
發表于 2022-2-3 18:02:14 | 只看Ta
zhansh 發表于 2022-2-3 17:21
是密碼泄露的原因嗎,但是最近被注入的時候UC登錄里都是失敗的日志,并沒有登錄成功的日志,就是不知道文 ...

密碼泄露是有可能的,但是從日志里沒看出來。QQ 登錄太多網站在用了,有漏洞怕不是一片一片完蛋。
感覺還是要排查下環境問題,看您其他帖子說還在用 Server 2003 ,這個版本實在是太老了,不能排除是環境被打穿了導致的。
回復

使用道具 舉報

32

主題

150

回帖

297

積分

爐火純青

貢獻
0 點
金幣
97 個
26#
 樓主| 發表于 2022-2-3 19:26:29 | 只看Ta
老周部落 發表于 2022-2-3 18:02
密碼泄露是有可能的,但是從日志里沒看出來。QQ 登錄太多網站在用了,有漏洞怕不是一片一片完蛋。
感覺還 ...

密碼已經都改過了,服務器升級麻煩些,我觀察段時間再看看,謝謝謝謝!
回復

使用道具 舉報

7

主題

189

回帖

326

積分

爐火純青

貢獻
0 點
金幣
111 個
27#
發表于 2022-2-10 14:18:40 | 只看Ta
這種情況我也遇到過,后臺有應用添加、刪除的記錄(主要好像還是頭像上傳夾帶了馬)。我現在都把ucenter下的admin和index改 名字,反正平時登錄UCENTER也少。
回復

使用道具 舉報

32

主題

150

回帖

297

積分

爐火純青

貢獻
0 點
金幣
97 個
28#
 樓主| 發表于 2022-2-10 20:57:13 | 只看Ta
一葦過江 發表于 2022-2-10 14:18
這種情況我也遇到過,后臺有應用添加、刪除的記錄(主要好像還是頭像上傳夾帶了馬)。我現在都把ucent ...

很有可能的,謝謝!
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-7-6 04:40 , Processed in 0.070690 second(s), 11 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表